今天对于浙江博客来说是经历了一次严峻的考验,由于浙江博客程序上出现漏洞被不法分子利用,并且上传了木马程序在浙江博客的主页和副页,并且删除了浙江博客系统管理员数据表,导致浙江博客从下午三点一刻开始一直到晚上十点才彻底解决问题。对于这次黑客攻击浙江博客官方先要做深刻的反省,在程序安全上没有严格把关,导致不法分子乘虚而入,其次要严厉谴责黑客攻击行为,对于该黑客我们保留了所有图片证据,并且保留法律起诉的权力!
下面公布黑客信息:
该黑客首先注册一个masss的博客,再针对博客的AjaxServer.asp一个漏洞发布一篇日志,进行抓包,再获取管理员密码。
接着尝试进入系统管理员后台
进入系统管理员后台后开始对博客系统进行修改(这里修改的是系统模板)
系统模板中他加入了两处木马病毒,划红线的地方就是该黑客新加的木马代码。
最后该黑客删除了系统管理员的数据表,对于该黑客的行为浙江博客表示严厉的警告,通过对木马留下的网址,我们查到了该黑客的一些信息。
黑客QQ:38727999 10451885
zgfun.com 域名的whois信息:
Domain Name.......... zgfun.com
Creation Date........ 2005-04-22 21:18:49
Registration Date.... 2005-04-22 21:18:49
Expiry Date.......... 2008-04-22 21:18:49
Organisation Name.... hebowen
Organisation Address. zunyi
Organisation Address.
Organisation Address. zunyi
Organisation Address. 563000
Organisation Address. GZ
Organisation Address. CN
Admin Name........... hebowen
Admin Address........ zunyi
Admin Address........
Admin Address........ zunyi
Admin Address........ 563000
Admin Address........ GZ
Admin Address........ CN
Admin Email.......... zgfun@126.com
Admin Phone.......... +86.8528216177
Admin Fax............ +86.8528216177
对于此次事件该黑客删除浙江博客管理员数据表信息我们表示强烈的谴责,同时寻求熟悉法律诉讼的朋友提供法律援助,我们将采取法律措施来解决这类黑客攻击事件!